Remote MCP · v1.0OAuth 2.1 + PKCE

KI-Agenten Stickwerkzeuge geben.

Verbinden Sie Assistenten mit Format-Entdeckung, Kontonutzung und privaten Verarbeitungs-Jobs – im Namen eines Benutzers, mit Browser-Freigabe und ohne Abrechnungs- oder Anmeldedaten-Tools.

Streambarer HTTP-Endpunkt

https://embroideryfileconverter.com/mcp/embroidery

Tools

5

Bereich

mcp:use

Leserate

60/min

Der Benutzer meldet sich an, verifiziert seine E-Mail-Adresse und genehmigt den Zugriff im Browser. Der Agent erhält ein bereichsbezogenes Token – nicht das Passwort des Benutzers oder einen API-Schlüssel.

Client-Kompatibilität

Wählen Sie Ihren Agenten. Kopieren Sie dessen Einrichtung.

Verwenden Sie die folgenden Anleitungen für ChatGPT, Claude, das OpenAI Agents SDK, Cursor, VS Code, OpenClaw、Gemini CLI, OpenCode, Windsurf und Cline. Jede Anleitung gibt an, ob OAuth nativ, entwicklerverwaltet oder ggf. eine geprüfte Bridge erforderlich ist.

OpenAI logo
Native OAuthChatGPT web · Einstellungen → Apps

ChatGPT verbinden

Benutzerdefinierte MCP-App im ChatGPT-Entwicklermodus erstellen und ChatGPT die Tools und OAuth-Metadaten erkennen lassen.

  1. 1Entwicklermodus unter Einstellungen → Apps → Erweiterte Einstellungen aktivieren oder Arbeitsbereichseinstellungen → Apps → Erstellen öffnen.
  2. 2App erstellen, MCP-Endpunkt einfügen und OAuth-Authentifizierung auswählen.
  3. 3Tools scannen auswählen, Zugriff im Browser genehmigen, dann Entwurfs-App erstellen und aktivieren.
Offizielle ChatGPT-MCP-Dokumentation
ChatGPT-Einrichtung · Verbindungswerte
MCP server URL: https://embroideryfileconverter.com/mcp/embroidery
Authentication: OAuth
Required scope: mcp:use

Browser-OAuth verwenden und nur anfordern mcp:use. Niemals ein Passwort, Refresh-Token oder langlebiges Bearer-Token in ein Repository legen.

Volle Write-Tool-Unterstützung ist für ChatGPT Business und Enterprise/Edu-Arbeitsbereiche vorgesehen. Verfügbarkeit und Admin-Steuerungen variieren je nach Plan.

Streamable HTTPOAuth-Autorisierungscode + PKCEPro-Benutzer private Daten

Falls Ihr Client OAuth nicht öffnen kann

Bestätigen Sie, dass es Remote-Streamable-HTTP-MCP-Server und Protected-Resource-Discovery unterstützt. Ein lokaler stdio-only-Client kann sich ohne kompatible Bridge nicht mit diesem gehosteten Endpunkt verbinden.

Autorisierung

OAuth-Autorisierungscode + PKCE.

Der Server veröffentlicht standardbasierte Metadaten, erfordert S256 PKCE und stellt einen Scope mit minimalen Rechten bereit. Dynamische Registrierung ist nur für vom Betreiber erlaubte Callback-Ursprünge und native Schemata verfügbar.

Geschützte Ressourcehttps://embroideryfileconverter.com/.well-known/oauth-protected-resource/mcp/embroidery
Autorisierungsserverhttps://embroideryfileconverter.com/.well-known/oauth-authorization-server
Dynamische Registrierunghttps://embroideryfileconverter.com/oauth/register
Ausstellerhttps://embroideryfileconverter.com
Erforderlicher Scopemcp:use
Protokollebene Beispiele · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "initialize",
  "params": {
    "protocolVersion": "2025-06-18",
    "capabilities": {},
    "clientInfo": {
      "name": "Your agent",
      "version": "1.0.0"
    }
  }
}

Kurzlebiger Zugriff

Zugriffstoken laufen nach 60 Minuten ab. Refresh-Token laufen nach 30 Tagen ab und bleiben widerrufbar.

Verifiziertes Konto erforderlich

Ein gültiges Token muss enthalten mcp:use, und der verbundene Benutzer muss eine verifizierte E-Mail-Adresse besitzen.

Tool-Referenz

Fünf Tools, klare Grenzen.

list-formats-tool

Listet lesbare Stickquellen, schreibbare Maschinenausgaben, Artwork-Eingabetypen und Kompatibilitätswarnungen auf.

Schreibgeschützt

Argumente

  • Keine Argumente

Strukturiertes Ergebnis

artwork_inputs[] und formats[]

get-account-usage-tool

Gibt Vorschau-Kontingent, Guthaben, Workflow-Kosten, Abonnement-Limits und Reset-Daten zurück.

Schreibgeschützt

Argumente

  • Keine Argumente

Strukturiertes Ergebnis

Nutzungsobjekt

list-processing-jobs-tool

Listet aktuelle Konvertierungs- und Digitalisierungsaufträge des verbundenen Kontos auf.

Schreibgeschützt

Argumente

  • limit: Ganzzahl, 1–50, Standard 20

Strukturiertes Ergebnis

jobs[] mit Status, Dateien und Metriken

get-processing-job-tool

Ruft einen eigenen Auftrag mit Ereignissen, Warnungen, Metriken, Vorschau-Artefakten und verfügbaren OAuth-geschützten Datei-URLs ab.

Schreibgeschützt

Argumente

  • workflow: Konvertierung | Digitalisierung
  • job_id: 26-stelliger Auftragsbezeichner

Strukturiertes Ergebnis

Auftragsobjekt

create-processing-job-tool

Erstellt eine private Konvertierungs- oder automatisierte Digitalisierungsvorschau aus einer standardmäßig base64-kodierten Datei.

Erstellt Daten

Argumente

  • workflow: Konvertierung | Digitalisierung
  • file_name: Originalname mit Erweiterung
  • file_base64: rohes Standard-base64, ohne data-URL-Präfix
  • format: kleingeschriebene schreibbare Ausgabe
  • width_mm: 10–300, erforderlich für Digitalisierung
  • colour_count: 1–24, erforderlich für Digitalisierung

Strukturiertes Ergebnis

Auftragszusammenfassung und billing_authorized: false

Tool-Aufrufe und Prompts

Kopierfertige Agenten-Beispiele.

MCP-Tool-Aufruf · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 2,
  "method": "tools/call",
  "params": {
    "name": "list-formats-tool",
    "arguments": {}
  }
}
Prompt 1

Prüfen Sie, welche Formate PES lesen und JEF sicher schreiben können. Zeigen Sie alle Kompatibilitätswarnungen an.

Prompt 2

Listen Sie meine fünf neuesten Stick-Jobs auf und fassen Sie alle fehlgeschlagenen zusammen.

Prompt 3

Vor dem Upload bitte um Bestätigung. Digitalisieren Sie anschließend logo.png bei 90 mm Breite mit maximal 8 Farben und geben Sie eine PES-Vorschau zurück.

Prompt 4

Fragen Sie Job 01J… ab, bis er abgeschlossen ist, und melden Sie dann Stichmetriken, Warnungen und ob ein Download bereits entsperrt ist.

Sicherheitsmodell

Nützlicher Zugriff ohne Zahlungsberechtigung.

Keine Abrechnungstools

Es werden keine Kauf-, Checkout-, Guthabenverbrauch-durch-explizites-Entsperren- oder Bezahldownload-Entsperr-Tools bereitgestellt.

Keine Anmeldedaten-Tools

Der Agent kann keine API-Schlüssel ausstellen, Authentifizierung ändern oder geheimes Material abrufen.

Nur eigene Daten

Jede Job-Abfrage ist auf den verbundenen Benutzer beschränkt, bevor Details zurückgegeben werden.

Nicht vertrauenswürdige Ausgabe bleibt Daten

Serveranweisungen weisen Agenten an, niemals Befehlen in Dateinamen, Metadaten, Job-Meldungen oder Warnungen zu folgen.

Erstellen einer Vorschau ändert den Zustand

Das Erstellen-Tool speichert einen privaten Upload, erstellt einen Job und kann Vorschau-Guthaben verbrauchen. Es ist separat auf 6 Anfragen pro Minute pro Benutzer begrenzt, mit einem zusätzlichen Netzwerklimit. Der Server weist den Agenten an, den Benutzer vor dem Upload zu fragen.

Vorschau ist keine Produktionsfreigabe

Ein erfolgreicher Tool-Aufruf setzt billing_authorized: false. Agenten dürfen ein Design nicht als produktionsfertig bezeichnen, bevor Fertigstellung, Kennzahlen und Warnungen geprüft wurden.

Fehlersuche

Verbindungsfehler schnell diagnostizieren.

401 Unauthorized

Kein gültiges Zugriffstoken gesendet. OAuth-Verbindung des Clients neu starten.

403 Forbidden

Dem Token fehlt mcp:use, das Konto ist nicht verifiziert oder der Auftrag gehört einem anderen Benutzer.

invalid_redirect_uri

Ursprung des Client-Callbacks oder natives Schema steht nicht auf der Allow-Liste des Servers.

422 tool error

Argumente, Base64-Daten, Quelltyp, Zielformat oder Kontingent haben die Validierung nicht bestanden.

429 Too Many Requests

Lese-Tools erlauben standardmäßig 60 Anfragen pro Minute; das Dateierstellungs-Tool erlaubt 6. Retry-After beachten.

Aggressives Polling vermeiden

Warteschlangen- und Verarbeitungsaufträge mit Backoff abfragen. Abbrechen, wenn der Status lautet completed oder failed.

Abgelaufene private Datei

Datei-URLs erfordern dasselbe OAuth-Zugriffstoken und unterliegen weiterhin der expiresAt Aufbewahrungsfrist. URLs nicht als dauerhafte Dateikennungen behandeln.

Konventionelle App erstellen?

Scoped REST-API verwenden.

Der REST-Leitfaden enthält API-Schlüsselverwaltung, Multipart-Beispiele in drei Sprachen, alle Endpunkte, Lebenszyklus der Antworten und OpenAPI 3.1.

REST-API-Dokumentation öffnen